The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Разработчик внёс деструктивные изменения в NPM-пакеты colors и faker,  применяемые в 20 тысячах проектах"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..." +5 +/
Сообщение от Онаним (?), 10-Янв-22, 19:48 
Ды дело не в этом.

Дело в гиперфрагментации - вот это действительно проблема.

Когда к своим 150 строчкам кода тянут 150 зависимостей по 50 строчек кода каждая, а те - ещё по 150 своих таких же.

И каждая эта зависимость - полнейший untrusted, подавляющее большинство этого шлака даже аудита не имело никакого вообще, и меняется по желанию левой задней пятки.

В итоге вот такие вот единичные инциденты (залетевший в один пакет дятел) разрушают всю цивилизацию ("если бы программисты строили дома" - придумано очень давно).

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Разработчик внёс деструктивные изменения в NPM-пакеты colors и faker,  применяемые в 20 тысячах проектах, opennews, 10-Янв-22, 16:26  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру